Double fetch漏洞挖掘技术
Double fetch类型漏洞产生于多线程数据访问时,并且没有做必要的安全同步措施。多线程时,对同一数据一个线程读一个线程写,可能引起数据访问异常,而这个异常如果能被利用,这就是一个漏洞。
Windows VBScript引擎远程执行代码漏洞之CVE-2018-8373分析与复现
VBScript引擎处理内存中对象的方式中存在一个远程执行代码漏洞。
Windows VBScript引擎远程执行代码漏洞之CVE-2018-8174分析与利用
VBScript引擎处理内存中对象的方式中存在一个远程执行代码漏洞。该漏洞可能以一种攻击者可以在当前用户的上下文中执行任意代码的方式来破坏内存。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。